Kezdőoldal » Számítástechnika » Programozás » Felhasznalo jelszava helyi...

Felhasznalo jelszava helyi fajlban titkositva megfelelo-e?

Figyelt kérdés

Egy alkalmazast irok programozo gyakornokkent, most vagyok tul a tervezes nagyjan (MVC), es a kod is meg van nagyvonalakban.


A desktop alkalmazas (C#) lehetove tenne a felhasznalonak, hogy kenyelmi okokbol mentse a jelszavat egy helyi meghajton levo fajlba (userdata fajl), ehhez AES/Rijndael algoritmussal titkositanam a jelszot es ugy tarolnam, majd a kovetkezo programinditaskor (ugyanazzal a kulccsal es init. vektorral) feloldanam a titkositast es ezzel "jelentkeztetnem" be a felhasznalot az adatbazis szerveren.


2 kerdesem van:


1) Elegendo biztonsagot jelent-e ez a megoldas a helyi userdata fajl ellopasa eseten?

2) Kell-e titkositanom-e a connection string tobbi elemet, pl. az adatbazis szerverenek cimet vagy a felhasznaloi nevet?



#adatbázis #jelszó #titkosítás #AES #Rijndael #felhasznaloi adatok #helyi lemezen valo tarolas
2013. aug. 9. 04:38
1 2 3 4
 31/36 anonim ***** válasza:

"Ha pl. a Firefoxban mented a webmail jelszavad es mas ul a geped ele, a Firefox mivel kuszoboli ki, hogy o ne tudjon belepni a te fiokodba?"

De az sem a Firefox jelszava, hanem egy másik (webes) alkalmazásé. :)

Olyat még nem hallottam, hogy egy progi a saját védelmét megkerülje. :))

Tudom, hogy nem válasz a kérdésre, bocs az offért.

2013. aug. 12. 09:14
Hasznos számodra ez a válasz?
 32/36 anonim ***** válasza:
75%

Na jó, akkor itt zárjuk rövidre a kérdést.


Kérdező a felhasználó nevet és a szerver adatokat tárold le, a jelszót pedig minden alkalommal kérd be és így lesz a tuti.

2013. aug. 12. 12:53
Hasznos számodra ez a válasz?
 33/36 anonim ***** válasza:
Vagy pedig kérdezd meg, hgoy szeretné-e lementeni a jelszót. Így a tiszta. Ha a user szeretné lementeni, akkor valószínűleg biztos benne, hogy más nem férhet hozzá a gépéhez. Ha nem szeretné lementeni, akkor nem menti.
2013. aug. 12. 14:06
Hasznos számodra ez a válasz?
 34/36 anonim ***** válasza:

Na ezt mondjuk pont elég rossz ötlet a felhasználóra bízni sajnos.

Amennyi hülye van... :)


Hányszor látok olyat, hogy szépen átnyomják az emberek a böngészőben a hatalmas tanúsítvány hiba szöveget is olvasás nélkül, bármelyik oldal.

2013. aug. 12. 14:16
Hasznos számodra ez a válasz?
 35/36 anonim ***** válasza:

A hülyéken semmi nem segít, ha le akarják menteni, de nem tudják, akkor rá fogják ragasztani a monitorra egy postiten:)


Tehát sztem még midnig a kérdezés a legjobb megoldás, mert 3 eset van:


1: hülye felhasználó: ekkor tökmindegy

2: okos felhasználó, és tudja, hogy más is használja a gépet => nem menti le

3: okos felhasználó, és egyedül használja a gépet => lementi, ha lusta mindig begépelni


Ha lehetőséget aduk a mentésre, sztem az semmiképp sem rossz dolgog, a programok nagyrésze ezt teszi. (Az meg más kérdés, hogy egy buta user egy publikus gépen lementi a firefoxba a jelszavait...)

2013. aug. 12. 16:37
Hasznos számodra ez a válasz?
 36/36 A kérdező kommentje:

@32:


Pontosan erre gondoltam a legutolso hozzaszolasomban is.

2013. aug. 12. 17:53
1 2 3 4

Kapcsolódó kérdések:




Minden jog fenntartva © 2025, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!